非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

CVE-2026-8054 — dotCMS Core Publish Audit API SQL 注入

摘要

CVE-2026-8054:dotCMS 的 /api/auditPublishing/getAll 端点存在未认证 SQL 注入,单次请求即可读取、篡改或清除整个 PostgreSQL 数据库;26.04.28-03 已修复。
CVE
CVE-2026-8054
发布时间
收录时间

原文 ↗